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# PATENT COOPERATION TREATY 



1^ 



0 



C\\ . INTERNATIONAL PRELIMINARY EXAMINATION REPOR%> ^ , <2> 



(PCT Article 36 and Rule 70) 



1. This international preliminary examination report has been prepared by this International Preliminary Examining 
Authority and is transmitted to the applicant according to Article 36. 



Applicant's or agent's file reference 
76-0538 


irrko eiidtucd ArTinxl See Notification of Transmittal, of International 
FOR FURTHER ACTION Preliminary Examination Report (Foiro PCT/IPEA/4 1 6) 


International application No. 

PCT/FR99/02690 


International filing date {day/month/year) Priority date (day/month/year) 

04 November 1999(04.11.99) 17 November 1998 (17.1 1.98) 


International Patent Classification (IPC) or national classification and IPC 
G07F 7/10 

RECEIVED 


Applicant NOV 0 9 200 1 

SCHLUMBERGER SYSTEMES 

Technology Center 2100 



This REPORT consists of a total of 

□ 



. sheets, including this cover sheet. 



This report is also accompanied by ANNEXES, i.e., sheets of the description, claims and/or drawings which have 
been amended and are the basis for this report and/or sheets containing rectifications made before this Authority 
(see Rule 70.16 and Section 607 of the Administrative Instructions under the PCT). 



These annexes consist of a total of 



sheets. 



This report contains indications relating to the following items: 
Basis of the report 
Priority 

Non-establishment of opinion with regard to novelty, inventive step and industrial applicability 
Lack of unity of invention 

Reasoned statement under Article 35(2) with regard to novelty, inventive step or industrial applicability- 
citations and explanations supporting such statement 

Certain documents cited 

Certain defects in the international application 

Certain observations on the international application 



I 




II 


□ 


III 


□ 


IV 


□ 


V 




VI 


□ 


VII 


IEI 


VIII 


□ 



Date of submission of the demand 

29 April 2000 (29.04.00) 


Date of completion of this report 

04 October 2000 (04.10.2000) 


Name and mailing address of the IPEA/EP 
Facsimile No. 


Authorized officer 
Telephone No. 
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INTERNATIONAL PRELIMINARY EXAMINATION REPORT 



International application No. 

PCT/FR99/02690 



Basis of the report 



1 . This report has been drawn on the basis of {Replacement sheets which have been furnished to the receiving Office in response to an invitation 
under Article 14 are referred to in this report as originally filed" and are not annexed to the report since they do not contain amendments): 



[ | the international application as originally filed, 
the description, pages 



the claims, 



pages 
pages 
pages 

Nos. 
Nos. 
Nos. 
Nos. 
Nos. 



. as originally filed, 
, filed with the demand, 
filed with the letter of 
filed with the letter of 



1-12 



, as originally filed, 

, as amended under Article 19, 

? filed with the demand, 

, filed with the letter of 

, filed with the letter of 



the drawings, sheets/fig 1/3-3/3 



, as originally filed, 



sheets/fig 
sheets/fig 
sheets/fig 



, filed with the demand, 
, filed with the letter of 
, filed with the letter of 



2. The amendments have resulted in the cancellation of 
□ the description, pages 

□ 

the claims, Nos. 



□ 

the drawings, sheets/fig 



3. (""I This re P° n has been established as if (some of) the amendments had not been made, since they have been considered 
to go beyond the disclosure as filed, as indicated in the Supplemental Box (Rule 70.2(c)). 

4. Additional observations, if necessary: 
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INTERNATIONAL PRELIMINARY EXAMINATION REPORT 



International application No. 
PCT/FR 99^02690 



V. Reasoned statement under Article 35(2) with regard to novelty, inventive step or industrial applicability; (O^ 
citations and explanations supporting such statement ^ Cl>. 



Statement 
Novelty (N) 

Inventive step (IS) 
Industrial applicability (IA) 



Claims 
Claims 

Claims 
Claims 

Claims 
Claims 



1-12 



C^ES 



1-12 



% YES 
NO 



1-12 



YES 
NO 



Citations and explanations 

1. This report makes reference to the following 
document : 



tf S - A - 5 5 5 ~Q 9ir9 ("KO WALSKI JACEK) 27 Augu st 1996 

(1996-08-27) 



2. Document Dl is considered the closest prior art and 
describes a device for limiting the number of 
attempts to intercept authentication operations. 



The subject matter of independent Claim 1 differs 
from that disclosed in document Dl in that the 
device also includes an indicator element which can 
switch from a first state to a second state when the 
counter has reached the threshold value. The 
indicator element is separate from the counter 
element . 

This solution does not follow obviously from the 
teaching of the documents cited in the International 
Search Report in combination with the knowledge of a 
person skilled in the art. 

Consequently, the subject matter of independent 
Claim 1 satisfies the requirements of PCT Article 
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INTERNATIONAL PRELIMINARY EXAMINATION REPORT 


International application No. 
PCT/FR 99/02690 






33 (2 r 3) . 

3. The requirement of industrial applicability is also 
satisfied (PCT Article 33(4)). 

4. The subject matter of dependent Claims 2 to 12 also 
appears to satisfy the requirements of PCT Article 
33. 









Form PCT/IPEA/409 (Box V) (January 1994) 



INTERNATIONAL PRELIMINARY EXAMINATION REPORT 



International application No. 
PCT/FR 99/02690 



VII. Certain defects in the inteYnational application 

The following defects in the form or contents of the international application have been noted: 

Contrary to PCT Rule 5.1(a) (ii), the description does not 
indicate the relevant prior art disclosed in document Dl 
and does not cite that document. 
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-T~ TRAITE COOPERATION EN MATI^ DEBHEVETS 

PCT h^s OCT m 

RAPPORT D'EXAMEN PRELIMINAIRE INTERNATIONAL^^ 

(article 36 et regie 70 du PCT) 



Reference du dossier du d6posant ou du 
mandataire 

76-0538 


voir la notification de transmission du rapport d'examen 
POUR SUITE A DONNER preliminaire international (formulaire PCT/IPEA/416) 


Demande intematiohale n° 
PCT/FR99/02690 


Date du depot international (jour/mois/ann6e) 
04/11/1999 


Date de priority (jour/mois/ann£e) 
17/11/1998 


Classification internationale des brevets (CIB) ou a la fois classification national© et CIB 
G07F7/10 


D6posant 

SCHLUMBERGER SYSTEMES et al. 



1 . Le present rapport d'examen preliminaire international, etabii par I'administaration chargee de I'examen preliminaire 
international, est transmis au deposant conformement a I'article 36. 



2. Ce RAPPORT comprend 4 feuilies, y compris ta presente feuille de couverture. 

□ II est accompagne d'ANNEXES, c'est-a-dire de feuilies de la description, des revendications ou des dessins qui ont 
ete modifiees et qui servent de base au present rapport ou de feuilies contenant des rectifications faites aupres d 
I'administration chargee de I'examen preliminaire international (voir la regie 70.16 et ('instruction 607 des Instructions 
administratives du PCT). 

Ces annexes comprennent feuilies. 



3. Le present rapport contient des indications relatives aux points suivants: 

I S Base du rapport 

II □ Priorite 

HI □ Absence de formulation d'opinion quant a la nouveaute, Pactivite inventive et la possibility 
d'application industrielle 

IV □ Absence d'unite de ('invention 

V K Declaration motivee selon I'article 35(2) quant a la nouveaute, I'activite inventive et la possibility 

d'application industrielle; citations et explications a I'appui de cette declaration 

VI n Certains documents cites 

VI! S Irregularites dans la demande internationale 
VIII Q Observations relatives a la demande internationale 



Date de presentation de la demande d'examen preliminaire 
internationale 

29/04/2000 


Date d'achevement du present rapport 

0 10. 00 


Norn et adresse postale de Tadministration chargee de 
I'examen preliminaire international: 

^ Office europ£en des brevets 
ASj D-80298 Munich 

161 +49 89 2399 - 0 Tx: 523656 epmu d 
Fax: +49 89 2399 - 4465 


Fonctionnaire autorise s$f&^**+\ 
Beauce, G (C ^ j) 

%> Jy 

N° de telephone +49 89 2399 251 9 v^*^ 



Formulaire PCT/IPEA/409 (feuille de couverture) (janvter 1994) 



RAPPORT D'EXAMEN 
PRELIMINAIRE INTERNATIONAL 



Demande intemationale n° PCT/FR99/02690 



I. Base du rapport 

1 . Ce rapport a ete redige sur la base des elements ci-apres (les feuilles de remplacement qui ont ete remises a 
I'office recepteur en reponse a une invitation faite conformement a /'article 14 sont considerees, dans le present 
rapport, comme "initialement deposees" et ne sont pas jointes en annexe au rapport puisqu'elles ne contiennent 
pas de modifications.) : 

Description, pages: 

1-8 version initiate 

Revendications, N°: 

1-12 version initiale 

Dessins, feuilles: 

1/3-3/3 version initiale 



2. Les modifications ont entraine I'annulation : 

□ de la description, pages : 

□ des revendications, n os : 

□ des dessins, feuilles : 

3. □ Le present rapport a ete formule abstraction faite (de certaines) des modifications, qui ont ete considerees 

comme allant au-dela de I'expose de ['invention tel qu'ii a ete depose, comme il est indique ci-apres 
(regie 70.2(c)) : 

4. Observations complernentaires, le cas echeant : 



RAPPORT D'EXAMEN 
PRELIMINAIRE INTERNATIONAL 



Demand intemationale n° PCT/FR99/02690 



V. Declaration motivee s Ion I'arti I 35(2) quant a la n uv aut I'activit ' inv ntiv et la possibilit 
d'application industrielle; citations et explications a I'appui de cette declaration 



1. Declaration 



Nouveaute 



Oui : 
Non 



Revendications 
Revendications 



1-12 



Activite inventive 



Oui : 



Revendications 



1-12 



Non : Revendications 

Possibility d'application industrielle Oui: Revendications 1-12 

Non : Revendications 

2. Citations et explications 
voir feu i lie separee 



VII. Irregularites dans la demande Internationale 

Les irregularites suivantes, concemant la forme ou le contenu de la demande intemationale, ont ete constat 'es : 
voir feuille separee 



Formulairo PCT/IPEA/409 (cadres I- VIII. feuille 2) (janvier 1994) 



RAPPORT D EXAMEN Demands internationals n° PCT/FR99/02690 

PRELIMINAIRE INTERNATIONAL - FEUILLE SEPAREE 



Concernant le point V 

Declaration motivee selon I'article 35(2) quant a la nouveaute, I'activite inventive 
et la possibility d'application industrielle; citations et explications a I'appui de 
cette declaration 

1 . II est fait reference au document suivant: 

D1: US-A-5 550 919 (KOWALSKI JACEK) 27 aout 1996 (1996-08-27) 

2. Le document D1 est considere comme I'etat de la technique le plus proche et 
decrit un dispositif permettant de limiter le nombre de tentatives d'interception des 
operations de'authentification. 

UobjeLdeJaLreven^ 

document D1 en ce que le dispositif comprend egalement un element indicateur 
apte a passer d'un premier etat a un second etat lorsque le compteur a atteint la 
valeur seuil.L'element indicateur etant distinct de I'element compteur. 

Cette solution ne decoule pas de fagon evidente de I'enseignement transmis par 
les documents cites dans le rapport de recherche international en combinaison 
avec les connaissances de I'homme du metier. 

Par consequent I'objet de la revendication independante 1 satisfait aux conditions 
de I'article 33(2,3) PCT. 

3. La condition duplication industrielle est egalement satisfaite (Article 33(4) PCT). 

4. L'objet des revendications dependantes 2 a 12 semble egalement satisfaire aux 
conditions de I'article 33 PCT. 

Concernant le point VII 

Irregularites dans la demande internationale 

Contrairement a ce qu'exige la regie 5.1 a) ii) PCT, la description n'indique pas 
I'etat de la technique anterieure pertinent expose dans le document D1 ne cite 
pas ce document. 



Formulaire PCT/Feuille s6par6e/409 (feuille 1) (OEB-avril 1997) 



TRAITE DE 



PERATION EN MATIERE OE BJ 

PCT 



'ETS 



RAPPORT DE RECHERCHE INTERNATIONALE 
(article 18 et regies 43 et 44 du PCT) 



Reference du dossier du deposant ou 

du mandataire 

76-0538 


POUR SUITE voir ,a notification de transmission du rapport de recherche internationale 
(formulaire PCT/ISA/220) et, le cas echeant, le point 5 ci-apres 

ADONNER 


Demande internationale n° 

PCT/FR 99/02690 


Date du depdt international (jour/mois/annee) 

04/1 1/1999 


(Date de priorite (la plus ancienne) 
Q'our/mois/ann4e) 

17/11/1998 


Deposant 

SCHLUMBERGER SYSTEMES et al . 



Le present rapport de recherche internationale, etabli par radministration chargee de la recherche internationale, est transmis au 
deposant conformement a Tarticle 18. Une copie en est transmise au Bureau international. 



. feuiiles. 



Ce rapport de recherche internationale comprend 3 

PH " e st aussi accompagne d'une copie de chaque document relatif a retat de la technique qui y est cite. 



— Base du r a pp ort 

a. En ce qui concerne la langue, la recherche internationale a ete effectuee sur la base de la demande internationale dans la 
langue dans laquelle elle a ete deposed, sauf indication contraire donnee sous le meme point. 

I | ta recherche internationale a ete effectuee sur la base d'une traduction de la demande internationale remise a radministration. 

b. En ce qui concerne les sequences de nucleotides ou d'acides amines divulguees dans la demande internationale (le cas echeant) 
la recherche internationale a ete effectuee sur la base du listage des sequences : 

| | contenu dans la demande internationale, sous forme ecrite. 

deposee avec la demande internationale, sous forme dechiffrable par ordinateur. 
remis ulterieurement a ('administration, sous forme ecrite. 



2. 
3. 



□ 
□ 
□ 
□ 

□ 

□ 
□ 



remis ulterieurement a radministration, sous forme dechiffrable par ordinateur. 

La declaration, selon laquelle le listage des sequences pr6sente par ecrit et fourni ulterieurement ne vas pas au-dela de la 
divulgation faite dans la demande telle que deposee, a ete fournie. 

La declaration, selon laquelle les informations enregistrees sous forme dechiffrable par ordinateur sont identiques a celles 
du listage des sequences presents par ecrit, a ete fournie. 

I) a ete estime que certaines revendications ne pouvaient pas faire Tobjet d'une recherche (voir le cadre I). 
II y a absence d'unite de I'invention (voir le cadre II). 



4. En ce qui concerne le titre, 

|X] le texte est approuve tel qu'il a ete remis par le deposant. 

| | Le texte a ete etabli par radministration et a la teneur suivante: 



5. En ce qui concerne I'abrege, 

[Y] le texte est approuve tel qu'il a ete remis par le deposant 

□ le texte ( rep rod uit dans le cadre III) a ete etabli par radministration conformement a la regie 38.2b). Le deposant peut 
presenter des observations a radministration dans un deiai d'un mois a compter de la date d'expedition du present rapport 
de recherche internationale. 

6. La figure des dessins a publier avec I'abrege est la Figure n° 2 



PH suggeree par le deposant. Q Aucune des figures 

I | parce que le deposant n'a pas suggere de figure. n est 6 P ubher 

| | parce que cette figure caracterise mieux I'invention. 



Formulaire PCT/ISA/210 (premiere feuille) (juillet 1998) 



RAPPORT DE RECHERCHE INTERNATIONALE 



A. CLASSEMENT OE L'OBJET DE LA DEMANOE 

CIB 7 G07F7/10 




Dgj»ande Internationale No 

^yFR 99/02690 



Selon la classification internationale des brevets (CIB) ou a la fois selon la classification nationale et la CIB 



B. DOMAINES SUR LESQUELS LA RECHERCHE A PORTE 



Documentation minimale consulted (systeme de classification suivi des symboles de classement) 

CIB 7 G07F 



Documentation consulted autre que la documentation minimale dans la mesure ou ces documents relevent des domaines sur lesquels a porte" la recherche 



Base de donn^es 6lectrontque consultee au cours de la recherche internationale (nom de la base de donn6es, et si realisable, termes de recherche utilises) 



C. DOCUMENTS CONSIDERES COMME PERTINENTS 



Categorie ° Identification des documents cites, avec, le cas ech^ant, Vindication des passages pertinents 



US 5 550 919 A (KOWALSKI JACEK) 
27 aout 1996 (1996-08-27) 
abrege 



no. des revindications visses 



1-3,10, 
12 



colonne 1, ligne 10 
colonne 2, ligne 48 - ligne 
colonne 4, ligne 37 - ligne 
revendi cations 1,6 



50 
49 



US 4 879 645 A (TAMADA MASUO ET AL) 
7 novembre 1989 (1989-11-07) 
abrege 

colonne 1, ligne 35 - ligne 43 
colonne 2, ligne 57 - ligne 68 
revendi cations 1,4,6,9,12 

-/-- 



1-3,10, 
12 



j X I Voir la suitQ du cadre C pour la fin de la liste des documents 



a 



Les documents de families de brevets sont indiqu^s en annexe 



* Categories sp^ciales de documents cites: 

"A" document dSfinissant I'etat general de la technique, non 

consider comme particulierement pertinent 
"E" document anterieur, mais public a la date de d6p6t international 
ou apres cette date 

document pouvant jeter un doute sur une revendication de 
priority ou cite pour determiner la date de publication d'une 
autre citation ou pour une raison sp£ciale (telle qu ! indiqu£e) 
document se teterant a une divulgation orale, a un usage, a 
une exposition ou tous autres moyens 

document public avant la date de d6p6t international, mais 
posterieurement a la date de priority revendiqu£e 



"T" document ulterieur public apres la date de d£pot international ou la 
date de priorite" et n'appartenenant pas a I'etat de la 
technique pertinent, mais cite pour comprendre le principe 
ou la theorie constituant la base de I'invention 

"X" document particulierement pertinent; I'inven tion revendiqu6e ne peut 
etre considered comme nouvelle ou comme impliquant une activite 
inventive par rapport au document consider^ isoiement 

"Y" document particulierement pertinent; I'inven tion revendiqu6e 

ne peut etre considered comme impliquant une activite inventive 
lorsque le document est associe" a un ou plusieurs autres 
documents de m6me nature, cette combinaison etant evidente 
pour une personne du metier 

"&" document qui fait partie de la m§me famille de brevets 



Date a laquelle la recherche internationale a ete effectivement achevee 

15 decembre 1999 



Nom et adresse postale de ('administration chargee de la recherche internationale 
Office European des Brevets, P.B. 5818 Patentlaan 2 
NL - 2280 HV Rijswijk 
Tel. (+31-70) 340-2040, Tx. 31 651 epo nl, 
Fax: (+31-70) 340-3016 



Date d'expedition du present rapport de recherche internationale 

22/12/1999 



Fonctionnaire autorise 



Wolles, B 



Formulaire PCT/ISA/21 0 (deuxifcme feuille) (juillet 1992) 



page 1 de 2 



RAPPORT DE RECHERCHE INTERNATIONALE 



C.(suite) DOCUMENTS CONSIDERES CcBwiE PERTINENTS 




Demande Internationale No 



^^FR 99/02690 



Identification des documents cites, avecje cas echeant, I'indicatlondes passages pertinents 



no. des revendications visees 



FR 2 716 021 A (GEMPLUS CARD INT) 
11 aout 1995 (1995-08-11) 
abrege 

page 1, ligne 1 - ligne 7 
page 3 -page 6 
revendications 1,3,4,6 



1,2,5,6, 
10 



Formulaire PCT/ISA/210 (suite de la deuxiem© feuille) (juillet 1992) 



page 2 de 2 



INTERNATIONAL SEARCH REPORT 

IntflhiKon on patent family members 



Patent document 
cited in search report 



Publication 
date 



Patent family 
member(s) 



a national Application No 
yFR 99/02690 



Publication 
date 



US 5550919 



27-08-1996 



FR 
DE 
DE 
EP 



2705810 A 
69419967 D 
69419967 T 

0626662 A 



02-12-1994 
16-09-1999 
09-12-1999 
30-11-1994 



US 


4879645 


A 


07-11-1989 


JP 


60207957 


A 


19-10-1985 










EP 


0157303 


A 


09-10-1985 


FR 


2716021 


A 


11-08-1995 


AT 


156922 


T 


15-08-1997 










DE 


69500561 


D 


18-09-1997 










DE 


69500561 


T 


11-12-1997 










EP 


0744063 


A 


27-11-1996 










ES 


2105892 


T 


16-10-1997 










WO 


9522125 


A 


17-08-1995 










US 


5731576 


A 


24-03-1998 



REPUBLIQUE FRANQP^M) 



INSTITUT NATIONAL 
de la 

PROPRIETE INDUSTRIELLE 



RAPPORT DE RECHERCHE 

PRELIMINAIRE 

etabli sur la base des demieres revendications 
deposees avant le commencement de la recherche 



H" d'enreglstrement 
national 



FA 567509 
FR 9814409 



DOCUMENTS CONSIDERES COMME PERTINENTS 



Categorie 



Citation du document avec indication, en cas de besoin, 
des parties pertinentes 



US 5 550 919 A (KOWALSKI OACEK) 
27 aout 1996 (1996-08-27) 

* abrege * 

* colonne 1 , 1 igne 10 * 

* colonne 2, ligne 48 

* CQlonne 4, ligne 37 

* revendications 1,6 i 



- 1 igne 50 

- ligne 49 



US 4 879 645 A (TAMADA MASUO ET AL) 
7 novembre 1989 (1989-11-07) 

* abrege * 

* colonne 1, ligne 35 - ligne 43 * 

* colonne 2, ligne 57 - ligne 68 * 

* revendications 1,4,6,9,12 * 



Revendications 
concemees 
de la demande 
examinee 



1-3,10, 
12 



1-3,10, 
12 



FR 2 716 021 A (GEMPLUS CARD INT) 
11 aout 1995 (1995-08-11) 

* abrege * 

* page 1, ligne 1 - ligne 7 * 

* page 3 - page 6 * 

* revendications 1,3,4,6 * 



1,2,5,6, 
10 



DOMAINES TECHNIQUES 
RECHERCHES (lnt.CL.6) 



G07F 



Date d'achevement de la recherche 

19 aout 1999 



Examtnateur 

Wolles, B 



CATEGORIE DES DOCUMENTS CITES 

X : parti culie re ment pertinent a lui seul 

Y : particulierement pertinent en combinaison avecun 

autre document de la meme categorie 
A : pertinent a I'encontre d'au moins une revindication 

ou arriere-plan techno logique general 
O : divulgation non-ecrite 
P : document intercalaire 



T : theorie ou principe a la base de I'invention 

E : document de brevet beneficiant d'une date anterieure 

a la date de dep6t et qui n'a ete public qu'a cette date 

de dep6t ou qu'a une date posterieure. 
D : cite dans la demande 
L : cite pour d'autres raisons 

& : membre de la meme famille, document correspondant 



ANNEXE AU RAPPORT DE RECHERCHE PRELIMINAIRE 
RELATIF A LA DEMANDE DE BREVET FRANCAIS NO. 



FA 567509 
FR 9814409 



La presente annexe indique les membres de la famille de brevets relatifs aux documents brevets cites dans le rapport de 
recherche preliminaire vise ci-dessus. 

Lesdits membres sont contenus au fichier informatique de I'Officeeuropeen des brevets a la date du 

Les renseignements fournis sont donnes a titre indicatif et n'engagent pas la responsabilite de I'Otfice europeen des brevets, 
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(54) Title: DEVICE FOR LIMITING FRAUD IN AN INTEGRATED CIRCUIT CARD 

(54) Titre: DISPOSITIF POUR LA LIMITATION DE FRAUDES DANS UNE CARTE A CIRCUIT INTEGRE 



(57) Abstract 

The invention concerns an 
integrated circuit device contain- 
ing a storage zone comprising a 
data storage unit. The invention 
is characterised in that said data 
storage unit comprises at least a 
counter element, at least an in- 
dicator element and at least a 
threshold value, said counter el- 
ement counting at least the num- 
ber of events having occurred in 
the device, and being capable of 
reaching said threshold value in- 
dicating a high maximum num- 
ber of occurrences of said events ; 
said indicator element being ca- 
pable of passing from one first 
state to a second state when said 
counter element has reached said 
threshold value. The invention is 
applicable to smart cards. 
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(57) Abrege* 

l/invention conceme un dispositif a circuit inte-gre* contenant une zone mernoire comprenant une meraoirc de donnees. L'invention se 
caractense en ce que ladite memoire de donnees contient au moins un element compteur, au moins un flement indicateur et au moins une 
valeur semi, ledit dement compteur comptant, d'une part, au moins un nombre d'occurrences d , 6v6nements survenus dans ledit dispositif 
et, 6tant d'autrc part, susceptible d'atteindre ladite valeur seuil indicatrice d'un nombre maximum 61ev6 d'occurrences desdits e^nemems' 
ledit 616ment indicateur 6tant apte a passer d'un premier 6tat a un second 6tat lorsque ledit 61ement compteur a atteint ladite valeur seuil' 
L' invention s'applique, en particulier, aux cartes a puce. 
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DISPOSITIF POUR LA LIMITATION DE FRAUDES DANS UNE CARTE 

A CIRCUIT INTEGRE 

La presente invention conceme un dispositif a circuit integre 
con tenant une zone memoire comprenant une memoire de donnees. 

Un tel dispositif a circuit integre est le plus souvent utilise pour 
des applications dans lesquelles la securite du traitement 
5 d'informations est essentielle. II s'agit en particulier de cartes a circuit 

integre comportant des applications concernant le domaine de la sante, 

i 

de la : telephonie mobile, ou encore, des applications relatives au 

d omaine b ancaire: — ~ 

Une carte a circuit integre se compose d'un corps de carte 

10 piastique dans lequel est incorpore un module electronique. Ladite carte 
communique avec un terminal, par exemple, un telephone mobile, un 
terminal bancaire ou encore un ordinateur, via un reseau de 
communication et peut envoyer des messages contenant une 
information chiffree audit terminal via ce reseau afin de securiser un 

15 transfert d'informations. Dans le langage courant, on dit que le message 
est signe. Pour le calcul de Information chiffree, la carte utilise une 
clef secrete de codage qui se trouve dans la memoire de donnees de sa 
zone memoire et un algorithme de cryptage. 

Bien que le transfert d'informations soit ainsi securise, une carte 

20 a circuit integre reste vulnerable dans la mesure ou un fraudeur peut 
effectuer un grand nombre d 'actions sur la carte qui vont lui permettre 
de percer ses secrets. Ainsi, ledit fraudeur, desirant trouver ladite clef 
de codage, peut par exemple envoyer une instruction de signature d'un 
message a ladite carte et conserver la trace des signaux engendres lors 

25 de i'execution de ladite instruction. Par la suite, il peut envoyer un 
grand nombre destructions de signature du meme message, soumettre 
la carte a des perturbations electromagnetiques a des instants precis du 
deroulement dudit algorithme et conserver les traces des differents 
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signaux emis. En etablissant une correspondance entre les traces de 
signaux obtenues lors de perturbations et la premiere trace, ledit 
fraudeur peut etudier les differences ou Tabsence de differences entre 
les diverses informations chiffrees obtenues pour decouvrir une partie 
5 de la clef de codage. Ainsi, malgre le transfert d'informations securisees 
assure par la carte, ledit fraudeur peut tout de meme acceder a des 
informations confidentielles en effectuant un nombre tres important 
d'actions sur la carte a circuit integre. 

Aussi, un probleme technique a resoudre par Tobjet de la 

10 presente invention est de proposer un dispositif a circuit integre 
contenant une zone memoire comprenant une memoire de donnees, 
disp os it i f qui pe r mettrait d e-m4fmy—5^mTCPi-Hq-^ rwtf> limitant Ie~ 
nombre d 'actions possibles sur la carte de la part d'un fraudeur. 

Une solution au probleme technique pose consiste, selon la 

15 presente invention, en ce que ladite memoire de donnees contient au 
moins un element compteur, au moins un element indicateur et au 
moins une valeur seuil, ledit element compteur comptant, d'une part, 
au moins un nombre d'occurrences d'evenements survenus dans ledit 
dispositif, et, etant, d'autre part, susceptible d'atteindre ladite valeur 

20 seuil indicatrice d'un nombre maximum eleve d'occurrences desdits 
evenements, ledit element indicateur etant apte a passer d'un premier 
etat a un second etat lorsque ledit element compteur a atteint ladite 
valeur seuil. 

Ainsi, comme on le verra en detail plus loin, le dispositif de 
25 Finvention permet de limiter un nombre d'actions ou d'evenements 
possibles sur ladite carte a circuit integre grace, d'une part, a un 
element compteur qui comptera le nombre d'actions effectuees en 
prenant en compte une action ou un groupe d'actions, et, d'autre part, 
grace a un element indicateur qui indiquera qu'une valeur seuil 
30 d'occurrences d'evenements ou d'actions a ete atteinte ce qui permettra 
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par la suite de sanctionner un prochain depassement de ladite valeur 
seuil. 

La description qui va suivre au regard des dessins annexes, 
donnes a titre d'exemples non limitatifs, fera bien comprendre en quoi 
5 consiste Tinvention et comment elle peut etre realisee. 

La figure 1 est un schema d'un dispositif a circuit integre selon 
Tinvention, ici une carte a circuit integre. 

La figure 2 est un schema representant une zone memoire de la 
carte de la figure 1 selon Tinvention. 
10 Laligure 3 est un schema montrant une repartition d 'elements 

compteurs et indicateurs dans la zone memoire de la figure 2. 

La figure 4 est un schema montrant une autre repartition 
d'elements compteurs et indicateurs dans la zone memoire de la figure 
2. 

15 La figure 5 est un schema d'une autre mise en oeuvre de 

Tinvention, ladite zone memoire de la figure 2 contenant deux elements 
indicateurs identiques. 

La figure 1 montre un dispositif 10 a circuit integre, une carte a 
circuit integre dans Texemple de realisation represente. 

20 Cette carte 10 contient un element 11 de commande (par exemple 

une unite centrale de traitement ou CPU), une zone memoire 12 
contenant une memoire 14 de donnees, et un bloc 13 de contacts 
destine a une connexion electrique avec par exemple un connecteur 
d'un lecteur de cartes . 

25 Ladite zone memoire 12 est representee sur la figure 2. Elle 

contient un element compteur CPT, une valeur seuil VS, un element 
indicateur I et un moyen Mb de blocage, ledit element indicateur etant 
apte a passer d'un premier etat el a un second etat e2 lorsque ledit 
element compteur a atteint ladite valeur seuil. Au cours de Tutilisation 

30 de ladite carte, plusieurs evenements peuvent se produire, un 
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evenement etant une action qui se produit dans ledit dispositif et qui 
aboutit a un resultat et dont on peut determiner un nombre moyen 
d 'occurrences dans Tutilisation dudit dispositif. Ainsi, par exemple, une 
mise sous tension est un evenement qui aboutit a Tenvoi par la carte 
5 d'un message, couramment appele reponse au reset. I/envoi d'un 
message signe est egalement un evenement. 

Au cours de Tutilisation d'une carte, pour une application 
particuliere, on peut determiner un nombre moyen d 'evenements qui 
peuvent se produire, par exemple du type envoi de messages signes. 

10 Ainsi, pour une application bancaire, sur une period e d 'environ deux 
ans representant la duree de vie d'une carte bancaire, il y aura en 

moyenne-trois cent me s sage s signe s pour une carte appartenant a un 

utilisateur utilisant sa carte environ trois fois par semaine et six cent 
pour un utilisateur rutilisant environ cinq fois par semaine. 

15 Sur la figure 2, Telement compteur CPT compte au moins un 

nombre d'occurrences d'evenements survenus dans la carte, le nombre 
d'occurrences de messages signes par exemple. Ledit element compteur 
est susceptible d'atteindre la valeur seuil VS indicatrice d'un nombre 
maximum eleve d'occurrences desdits evenements. Dans le cas ou la 

20 carte a circuit integre comporte une memoire non reinscriptible (ROM), 

i 

une memoire inscriptible (EPROM) et une reinscriptible (EEPROM), la 
valeur seuil VS, etant fixe, pourra se trouver dans Tune de ces trois 
memoires, lesdites memoires etant au sens du brevet une memoire de 
donnees, tandis que les elements compteurs et indicateurs se 

25 trouveront dans une memoire reinscriptible, leur valeur etant variable. 

Dans le cadre de Tinvention, ladite valeur seuil represente un 
nombre improbable d'occurrences desdits evenements se produisant 
dans ledit dispositif lors d'un usage normal dudit dispositif. De maniere 
a deceler un usage frauduleux du dispositif, ledit nombre maximum 

30 d'occurrences d'evenements est choisi eleve car il represente un nombre 
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improbable d'occurrences d'evenements et ainsi, ledit nombre 
maximum eleve d'occurrences d'evenements a une valeur superieure a 
environ cent, preferentiellement superieure a environ mille. Avec ces 
valeurs, on peut tenir compte de differents evenements dans differentes 
5 applications. Dans l'exemple precite, on sait qu'il est improbable que 
deux mille occurrences de messages signes puissent se produire entre 
la carte et un terminal bancaire. Aussi, dans ce cas, la valeur seuil aura 
comme definition le nombre deux mille. Si un tel cas se produit, il est 

1 

fort probable qu'un fraudeur essaye de percer les secrets de ladite carte. 

ro Aussi, pour preven ir les iraudes, lorsque ledit element CPr a 

atteint ladite valeur VS, ledit element indicateur I passe d'uri premier 
etat el a un second etat e2, on dit que l'element I passe d'un etat passif 
a un etat actif et, de plus, le dispositif selon l'invention prevoit que 
ladite zone memoire 12 comporte un moyen Mb de blocage du 

15 fonctionnement dudit dispositif lorsqu'un element indicateur est passe 
dans le second etat e2. Ainsi, si on atteint deux mille occurrences de 
messages signes, un element I est active et ledit moyen Mb de blocage, 
apres avoir verifie l'etat dudit element I, bloque ladite carte qui ne peut 
plus soit, recevoir ou produire aucun evenement de meme nature que 

20 celui qui a active l'element indicateur, ici un evenement de type 
message signe, soit, recevoir aucun evenement ni effectuer aucune 
action quelle qu'elle soit. Dans le dernier cas, ladite carte est 
inutilisable et on dit couramment que la carte est muette. 

Suivant un premier mode de realisation dudit dispositif selon 

25 l'invention, un element compteur est defini pour un unique evenement. 

Ainsi, sur la figure 3, l'element compteur CPT1 est defini pour 
l'evenement El, l'element CPT2 pour l'evenement E2 et l'element CPT3 
pour l'evenement E3. 

Cependant, bien que des evenements puissent etre de nature 

30 differente, leurs nombres d'occurrences dans la vie d'une carte peuvent 
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etre du meme ordre et par suite leurs nombres improbables 
d'occurrences peuvent etre identiques. En consequence, on peut vouloir 
les regrouper dans une meme famille. Par exemple, on peut dire que 
Tenvoi de messages signes fait partie de la meme famille que renvoi de 
5 messages cryptes. Aussi, suivant un deuxieme mode de realisation 
dudit dispositif selon l'invention, un element compteur est defini pour 
au moins deux evenements, lesdits evenements faisant partie d'une 
meme famille. Ainsi, selon le schema de la figure 4, les elements 
compteur s CPT1 et CPT2 sont defmis respectivement pour les deux 

10 families d'evenements (El, E2, E3) et (E4, E5). 

Dans les deux modes de realisation, Tinvention prevoit qu'une 

valeur— seuil^est— definie- pour chaq^e~element^compieur. Ainsi, cela 

revient a avoir, soit les valeurs VS1, VS2 et VS3 respectivement 
associees a chaque evenement comme dans le cas de la figure 3, soit les 

15 valeurs VS1 et VS2 respectivement associees a chaque famille 
d 'evenements comme dans le cas de la figure 4. Lorsqu'un element CPT 
a atteint sa valeur seuil VS, des elements indicateurs indiquent que le 
nombre maximum d'occurrences d'evenements autorises represente par 
la valeur seuil VS a ete atteint. 

20 Dans les deux modes de realisation precites, il existe deux 

variantes de realisation desdits elements indicateurs. 

Dans une premiere variante de realisation montree a la figure 3, 
le dispositif selon Tinvention prevoit qu'au moins un element indicateur 
I est defini pour un unique element compteur CPT. Ainsi, lorsque 

25 Telement compteur CPT1 atteint la valeur seuil VS1, Telement 
indicateur II passe dans le second etat el2. Le moyen Mb de blocage 
verifie Tetat dudit element II et des que celui-ci est passe dans le 
second etat, il bloque ladite carte, il en est de meme avec les elements 
12 et 13. 
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Dans une deuxieme variante de realisation montree a la figure 4, 
le dispositif selon l'invention prevoit qu'au moins un element indicateur 
I est defini pour au moins deux elements compteurs CPT. Ainsi, 
lorsqu'un des elements CPT1 ou CPT2 atteint respectivement sa valeur 
5 seuil VS1 ou VS2, 1 'element II passe de l'etat ell a l'etat el2 ce qui 
indique qu'une fraude a eu lieu et en consequence, le moyen Mb bloque 
la carte. 

Ainsi, suivant ces deux modes de realisation et ces deux variantes 
de realisation associees, on limite le nombre d'occurrences 
10 d'evenements se produisant dans une carte et par suite le nombre 
d'actions possibles sur la carte de la part d'un fraudeur. 

Cependant, un fraudeur pourrait modifier l'etat d'un element 
indicateur en le rendant passif s'il etait actif auparavant, avant meme 
que le moyen Mb n'ait pu bloquer ladite carte et par suite il pourrait en 
15 toute impunite continuer a percer les secrets de ladite carte. 

Aussi, ladite memoire 14 de donnees dudit dispositif selon 
Tinvention contient au moins deux elements indicateurs identiques se 
trouvant a des emplacements non contigus de ladite memoire de 
donnees, lesdits elements etant rattaches au meme ensemble 
20 d'elements compteurs contenant un ou plusieurs compteurs suivant les 
deux variantes precitees en relation avec les figures 3 et 4. Comme le 
montre la figure 5, l'element indicateur I'l est identique a II dans la 
mesure ou ils sont tous deux rattaches aux elements CPT1 et CPT2 et 
ils passent en meme temps d'un premier etat a un second etat lorsque 
25 n'importe lequel de ces deux elements compteurs a atteint sa valeur 
maximum. De plus, lesdits elements indicateurs se trouvent dans la 
memoire 14 de donnees de ladite carte a des endroits non contigus ce 
qui permet d'eviter une fraude qui consisterait a changer l'etat de tous 
les elements indicateurs identiques actifs, ladite fraude etant facilitee 
30 par le fait que les elements seraient a des emplacements tires proches 
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Tun de Tautre. Aussi, meme si un fraudeur arrive a changer Tetat d'un 
element I en le rendant passif, les autres elements indicateurs 
identiques resteront actifs car, dans ce cas, il sera improbable pour 
ledit fraudeur de trouver Templacement de tous les elements 
5 indicateurs identiques. 

Par ailleurs, le dispositif selon Tinvention prevoit que ledit moyen 
Mb de blocage bloque le fonctionnement dudit dispositif lorsque Tetat 
d'un element indicateur est different de Tetat d'un autre element 
indicateur identique. L'action du fraudeur est ainsi contree. 

10 On notera que dans tous les cas, les valeurs des premiers etats 

des elements indicateurs pourront etre equivalentes ou differentes entre 

e ll e s. II en sera-de^meme^pouries^aleursndes seconds etats: 

C'est ainsi que grace aux deux modes de realisation, aux deux 
variantes de realisation des elements indicateurs et ainsi qu'au systeme 

15 d'elements indicateurs identiques, le dispositif selon Tinvention permet 
de mieux securiser la carte en limitant le nombre d'actions possibles 
sur celle-ci de la part d'un fraudeur. 
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REVENDICATIONS 

1 - Dispositif a circuit integre contenant une zone memoire 
comprenant une memoire de donnees, caracterise en ce que ladite 

5 memoire de donnees contient au moins un element compteur, au 

moins un element indicateur et au moins une valeur seuil, ledit 
element compteur comptant, d'une part, au moins un nombre 
d'occurrences d'evenements survenus dans ledit dispositif, et, 
etant, d'autre part, susceptible d'atteindre ladite valeur seuil 
"TO indicatnce d'un nombre maximum eleve d'occurrences desdits 

evenements, ledit element indicateur etant apte a passer d'un 
premier etat a un second etat lorsque ledit element compteur a 
atteint ladite valeur seuil. 

2 - Dispositif selon la revendication 1, caracterise en ce qu'un 
15 evenement est une action qui se produit dans ledit dispositif et 

qui aboutit a un resultat et dont on peut determiner un nombre 
moyen d'occurrences dans la vie dudit dispositif. 

3 - Dispositif selon Tune des revendication s precedentes, 
caracterise en ce que ladite valeur seuil represente un nombre 

20 improbable d 'occurrences desdits evenements se produisant dans 

ledit dispositif lors d'un usage normal dudit dispositif. 

4 - Dispositif selon Tune des revendications precedentes, 
caracterise en ce qu'une valeur seuil est definie pour chaque 
element compteur. 

25 5 - Dispositif selon Tune des revendications precedentes, 

caracterise en ce qu'un element compteur est defini pour un 
unique evenement. 

6 - Dispositif selon Tune des revendications 1 a 4, caracterise en 
ce qu'un element compteur est defini pour au moins deux 
30 evenements. 
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7 - Dispositif selon l'une des revendications precedentes, 
caracterise en ce qu'au moins un element indicateur est defini 
pour un unique element compteur. 

8 - Dispositif selon l'une des revendications 1 a 6, caracterise en 
ce qu'au moins un element indicateur est defini pour au moins 
deux elements compteurs. 

9 - Dispositif selon l'une des revendications precedentes, 
caracterise en ce que ladite memoire de donnees contient au 
moins deux elements indicateurs identiques se trouvant a des 
emplacements non contigus de ladite memoire de donnees. 

10 - Dispositif selon l'une des revendications precedentes, 
caracterise en ce que ladite zone memoire comporte un moyen de 
blocage du fonctionnement dudit dispositif lorsqu'un element 
indicateur est passe dans le second etat. 

11 - Dispositif selon les revendications 9 et 10, caracterise en ce 
que ledit moyen de blocage bloque le fonctionnement dudit 
dispositif lorsque l'etat d'un element indicateur est different de 
l'etat d'un autre element indicateur identique. 

12 - Dispositif selon l'une des revendications precedentes, 
caracterise en ce que ledit nombre maximum eleve d'occurrences 
d'evenements a une valeur superieure a environ cent, 
preferentiellement superieure a environ mille. 
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